Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 09.09.2005, 15:07   #1
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 2.035
WSUS Experts gesucht!

Hi @all,

habe da noch ein kleines Problemchen mit WSUS. Also...
Ich habe einen WSUS-Server auf dem mehrere Gruppen konfiguriert sind. Pro Gruppe sind verschiedene Updates genehmigt.
In jeder OU habe ich eine clientseitige Zielzuordnung aktiviert (über eine GPO), die die entsprechende Gruppe angibt.
Updates funktionieren PERFEKT, super Produkt!!!

So, jetzt habe ich viele User, die normale Domänen-Benutzer sind. Für diese Domänen-Benutzer soll der Update-Prozess vollautomatisch ablaufen, d.h. der Benutzer sieht nichts vom Update, bekommt keine Benachrichtungen, kann nicht eingreifen, keine automatischen Neustarts.
Klappt auch. In der "WSUS-Einstellungs-OU" habe ich "Nicht-Administratoren gestatten, Updatebenachrichtigungen zu erhalten" deaktiviert, damit erscheint das gelbe Schild nicht mehr. An diese GPO ist im Startup ein .vbs gelinkt, das die Updates im Hintergrund zieht und installiert.

D.h. das Update passiert völlig transparent für den normalen Benutzer, er merkt davon nichts!!!

Aber, Problem: nachdem die neuesten Updates gezogen und installiert sind kommt dennoch kurz darauf unten das gelbe Schild mit der Meldung "Der Computer wurde seit der letzten Installation nicht neu gestartet....." Klickt der Benutzer drauf kann er dann nur noch die Aktion "Jetzt neu starten" vornehmen.

So weit dazu. Wie erreiche ich es, dass dieses gelbe Schild nicht mehr erscheint (für einen nicht-Admin)??? Hat jemand ne Idee?
    Mit Zitat antworten
Alt 09.09.2005, 15:09   #2
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Hi

Geht nicht! Das Verhalten ist beabsichtigt....

Gruss
Velius


P.S.: Es könnte klappen, wenn man vermutlich die Rechte auf einen Reg-Key erhöht, aber welcher das ist konnte ich bisher nicht herausfinden.
    Mit Zitat antworten
Alt 09.09.2005, 15:53   #3
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 2.035
Hi Velius,

da muss doch was zu machen sein... Durch viel Fummelei etc. habe ich es geschafft den kompletten Prozess für den User absolut transparent zu gestalten. Da die Rechner jeden Tag heruntergefahren werden ist es zu verschmerzen, dass (bei Bedarf) der Rechner nicht direkt neu gestartet wird, sondern erst am Abend!
Das Problem ist: sobald auf einmal solch ein gelbes Icon erscheint wird jeder Benutzer schon aus Neugierde drauf drücken. Fazit: unnötige Supportcalls :-(
Zudem: sobald der User drauf geklickt hat kann er nicht mal mehr das Fenster klein machen oder die Option "später neu starten" klicken.
Da muss es doch noch etwas geben???
    Mit Zitat antworten
Alt 09.09.2005, 16:21   #4
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Kuck mal in der Boardsuche (unter SUS z.B.), aber das ist nunmal so. Die Begründung ist auch die, dass man den Rechner neu starten sollte, sonst wird der Patch ja nicht aktiv, abgesehen davon, dass neue nicht installliert werden können.


Aber eben, in der Registry einem Wert höhere Rechte erteilen würde wohl das Problem lösen, Frage ist nur, welcher Wert es ist.
    Mit Zitat antworten
Alt 09.09.2005, 16:27   #5
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 2.035
In der Boardsuche habe ich mich schon betätigt, leider Fehlanzeige. Google hat auch nicht wirklich weitergeholfen :-(
    Mit Zitat antworten
Alt 09.09.2005, 16:30   #6
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Ja mein ich eben...

Im Board wurde das Thema auch schon einige Male behandelt, und das Resultet war immer gleich - es lässt sich nicht unterdrücken...


Veilleicht kannst du ja mit Regmon etwas machen?
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WSUS für 70-291 - Informationen gesucht phenomone MS Zertifizierungen — Allgemein 4 03.06.2009 00:33
WSUS - Einzelplätze und Arbeitsgruppen am WSUS, Minimalkofiguration gesucht Muffel Windows Server Forum 5 16.12.2007 18:42
Spezielle WSUS-GPO gesucht: WSUS internes LAN, Windows Update externes LAN... bosk Windows Server Forum 3 15.08.2006 10:18


Alle Zeitangaben in MEZ/CET. Es ist jetzt 18:06 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang